> privacy.md
Política de Privacidade
Seu código continua seu. Indexamos repositórios de clientes para torná-los pesquisáveis e úteis para seus agentes. Não treinamos modelos com seu código, não o vendemos, nem o expomos a outros clientes.
Vigente a partir de 23 de março de 2026. Esta página abrange dados de repositórios de clientes e dados de serviço. As permissões de rastreamento do site público são separadas e não se aplicam a código privado.
Esta é uma tradução assistida por IA, fornecida para sua conveniência. A versão oficial em inglês é a única vinculante — qualquer acordo que você firmar ao se cadastrar é regido pelo texto em inglês. Ler a versão oficial em inglês
tl;dr — Seu código continua seu. Indexamos repositórios de clientes para torná-los pesquisáveis. Não treinamos modelos com o código de clientes, não o vendemos, nem o mostramos a outros clientes. As permissões de rastreamento por IA do site público não se aplicam a repositórios de clientes.
1. Quem somos
O Maguyva é um serviço de inteligência de código operado pela UT INTERNATIONAL PTE. LTD., uma empresa registrada em Cingapura.
2. O que coletamos
Coletamos três categorias de dados:
- Dados da conta: seu nome, endereço de e-mail e token OAuth do GitHub (usado para acessar os repositórios que você autorizar)
- Dados de código: seu código-fonte (armazenado para exibir o conteúdo dos arquivos e viabilizar a busca), árvores de sintaxe abstrata, grafos de símbolos e embeddings semânticos derivados do seu código
- Dados de uso: quais ferramentas você chama, carimbos de data/hora e padrões agregados de consultas
Armazenamento do navegador. Este site armazena uma pequena quantidade de dados no armazenamento local do seu navegador para lembrar sua preferência de modo de cor (chave: "maguyva-color-mode"). Se você ativar o easter egg opcional do CRT, o tema visual ativo é armazenado no armazenamento de sessão apenas para a aba atual. Esses dados nunca saem do seu navegador e não são transmitidos aos nossos servidores. Não usamos cookies para rastreamento ou análise. A Cloudflare, nossa provedora de infraestrutura, pode definir cookies funcionais para fins de segurança. Para análises agregadas de uso, usamos o Umami, um serviço de análise sem cookies e amigável à privacidade, que não define cookies nem coleta dados pessoalmente identificáveis.
3. Como usamos os dados
Usamos seus dados para indexar seu código e oferecer os recursos de inteligência de código, processar pagamentos via Stripe, enviar e-mails transacionais (confirmações de conta, recibos de cobrança) e calcular estatísticas agregadas de uso. Não usamos o código de clientes para treinar modelos de aprendizado de máquina. Não vendemos seus dados.
4. Seu código
Quando você conecta um repositório, seu código-fonte é armazenado na infraestrutura do nosso serviço para viabilizar os recursos de inteligência de código, incluindo recuperação de arquivos e busca. Fazemos o parsing do código com tree-sitter, geramos embeddings semânticos através da Voyage AI e construímos um grafo de símbolos de definições e referências. A requisição de embedding envia blocos semânticos com reconhecimento de AST, não arquivos ou repositórios completos, e exclui metadados que identificam o cliente, como nomes de repositórios, nomes de usuário, identificadores de organização e caminhos de arquivo. Esses blocos são usados para gerar embeddings sob termos de API e configurações de conta que não permitem o treinamento com dados de clientes. Os dados de origem e de índice derivado são armazenados no PostgreSQL nos formatos necessários para recuperação de arquivos, busca e análise de grafo. O acesso ao produto é controlado por controles de acesso restritos a organização e namespace; os operadores do Maguyva podem acessar dados de repositório apenas conforme necessário para operar, proteger ou dar suporte ao serviço. Quando você desconecta um repositório ou cancela sua conta, o código-fonte indexado ativo e os dados derivados são removidos dos sistemas do serviço, com cópias de backup residuais expirando dentro da janela de retenção de backup.
5. Terceiros
Usamos os seguintes serviços para operar o Maguyva:
- Supabase (hospedagem de banco de dados, regiões da AWS nos EUA)
- Cloudflare (CDN, computação de borda, DNS)
- Voyage AI, agora parte da MongoDB (geração de embeddings - recebe blocos de código com reconhecimento de AST sem identificadores de cliente, não arquivos ou repositórios completos)
- Stripe (processamento de pagamentos)
- GitHub (autenticação OAuth e acesso a repositórios)
- Umami (análise de uso do site sem cookies - apenas métricas agregadas, sem dados pessoalmente identificáveis)
6. Segurança de dados
Os dados são transmitidos via HTTPS/TLS. Os dados de repositório indexados são armazenados em infraestrutura gerenciada com criptografia em repouso no nível de armazenamento. Os dados de origem e de índice derivado permanecem legíveis para o serviço quando necessário para busca, recuperação de arquivos, suporte e operações de segurança. O acesso ao repositório é controlado por controles de acesso restritos a organização e namespace. As chaves de API são validadas em relação aos metadados armazenados e às restrições de acesso do repositório.
7. Seus direitos
De acordo com o PDPA de Cingapura e o GDPR da UE (quando aplicável), você tem o direito de:
- Acessar os dados pessoais que mantemos sobre você
- Corrigir dados incorretos
- Solicitar a exclusão dos seus dados e repositórios indexados
- Exportar os dados da sua conta
- Se opor ao processamento ou retirar o consentimento
8. Retenção de dados
Contas ativas: os dados são retidos enquanto sua conta estiver ativa. Repositórios removidos e contas excluídas: o código-fonte indexado ativo e os dados derivados são removidos em até 30 dias, com cópias de backup residuais expirando em até 90 dias. Os registros de cobrança são retidos por 7 anos, conforme exigido por lei.
9. Alterações e contato
Enviaremos um e-mail sobre alterações relevantes nesta política. Para dúvidas ou solicitações de dados, entre em contato com privacy@maguyva.ai.